问:为了方便远程管理,我在服务器上安装了终端服务,但是我担心它会给我的服务器带来安全隐患,有什么办法能把终端服务的3389端口改成其它端口吗?
答:当然可以,服务器端需要修改注册表,客户端直接指定端口号或修改终端服务客户端连接的配置文件。
服务器端:
HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminal ServerWdsRepwdTdsTcp,看到右边的PortNumber了吗,在十进制状态下改成你想要的端口号吧,比如7038之类的,只要不与其它冲突即可。
HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp,改的端口号和前面一样。
W2K客户端:
打开客户端管理连接器,单击已经建好的某个连接,单击“文件(file)”→“导出(Export)”;
用记录本或其它文本编辑软件找开刚导出的这个.cns文件,找到“Server Port =3389”一行;
把这个默认的3389改成与服务器一样的端口号就行了。
WinXP客户端:
在导出的default.rdp文件加入server port:i:xxxx或server port:xxxx
另外在新的终端服务客户端也可以直接采用在服务器的IP或名字之后加上“:端口”的方法进行连接。
了解这些字:远的意思 程的意思 管的意思 理的意思 如的意思 何的意思 修的意思 改的意思